Windows Server Update Services (WSUS) 3.0 SP2

Por fin ya salió definitivo el Service Pack 2 para Windows Server Update Services (WSUS). Ya lo había anunciado en artículos pasados pero ahora ya está disponible para bajar e instalar a todo el público. Realmente recomiendo hacerlo, todavía no hay problemas reportados con la aplicación de este service pack, pero si hay varios casos de instalación exitosa. Es mas, ni siquiera requiere reiniciar el servidor así que lo podes hacer cuando quieras.
Si no tenes instalado el WSUS con este mismo ejecutable podes hacerlo al igual como se hacía con el Service Pack 1. Este SP2 agrega algunas nuevas funcionalidades y mejora otras. Por ejemplo:
Integración con Windows Server 2008 R2.
Soporte de la función BranchCache en Windows Server 2008 R2.
Soporte para clientes Windows 7 y Windows Server 2008 R2.
Reporte de Compliance.
Mejoras de performance, experiencia con el usuario y algunos errores solucionados para el Windows Update Agent (WUA).
Programa BETA de WSUS 3.0 Service Pack 2 (SP2)
A partir del 26 de Enero se encuentra disponible el programa de la BETA del Service Pack 2 (SP2) de WSUS 3.0 a través de Microsoft Connect. Para participar necesitas una cuenta Passport, ingresar al sitio de Connect de Microsoft y ahí suscribirte en la participación de dicha Beta. Lo importante es que puedas aportar información del producto para que pueda tener la mayor cantidad de mejoras posibles.
Entre los nuevos features y mejoras que trae el SP2 estan:
Soporte de Nuevas Versiones de Windows
· Integration with Windows Server® 2008 R2
· Support for Windows 7® client
· Support for the BranchCache feature on Windows Server® 2008 R2
Reglas de Auto-Aprobación
· New functionality lets you specify the approval deadline date and time.
· You can now apply a rule to all computers or to specific computer groups.
Actualización de Archivos e Idiomas
· This release provides improved handling of language selection on downstream servers. A new warning dialog appears when you download updates only for specified languages.
Los Clientes de WSUS Aparecen y Desaparecen de la Consola
Muchas veces tenemos un problema en los equipos clientes que empiezan a aparecer y desaparecer de la consola, o sino puede que nunca aparezcan en la consola de WSUS. Algunas veces se debe al servicio de Windows Update en la misma PC, pero otras veces puede deberse a que el cliente fue clonado. Cuando alguien clona un equipo y éste ya se había conectado al WSUS puede que mantenga el mismo ID en los equipos y esto genera una especie de conflicto lo que hace que el mismo no aparezca en la consola. Otro comportamiento es que a veces aparezca uno de los equipos y otro día otro y hace que el anterior desaparezca misteriosamente.
Tal vez tengas este comportamiento pero no hayas clonado el equipo o no estes seguro, igualmente puedes probar si esto resuelve tu problema de conexión de los equipos a la consola de WSUS. Para estos casos cree un script que simplemente borra algunas entradas del registro que se van a regenerar cuando se vuelva a conectar con el servidor de WSUS. Si el ID está repetido le asignará uno nuevo y así no tendremos mas este problema.
Si tu problema es general también se puede asignar este script a una política (GPO) de dominio y así te aseguras que le corra a todos los equipos. También podrías agregar un flag para que no corra mas de una vez sino estaría borrando las entradas en cada logon. El flag puede ser un archivo o una entrada, cualquier condición que haga que no corra dos veces.
Toolkit que Deshabilita la Distribución de Internet Explorer 8

El toolkit que liberó Microsoft permite a los usuarios y administradores configurar las PCs para que no se les instale el Internet Explorer 8 como parche de seguridad detectado por Windows Update. Recordemos que esto pasó con Internet Explorer 7 también y es importante porque si las PCs se actualizan a IE8 y luego las aplicaciones de negocio no funcionan o no son soportadas puedes tener un gran problema en la compañía.
Lo bueno es que la distribución de dicho Toolkit es bien simple y hasta trae un archivo .adm para que podamos hacer dicha configuración via GPO en nuestro ambiente.
El Internet Explorer 8 va a ser liberado por Microsoft como un parche de seguridad con alta prioridad, así que si no tenes este toolkit instalado y tenes configurado para que el Automatic Updates chequee e instale lo que encuentre seguramente se te va a instalar. En una compañía con WSUS tenes dos cosas a tener en cuenta, esta por un lado para las PCs y no aprobarlo en el WSUS en primera instancia. Ojo los que lo tienen en forma de aprobación automática.
Problemas Típicos con SCCM y WSUS
Al instalar/administrar WSUS o SCCM se pueden encontrar con ciertos problemas típicos que la idea es comentar algunos con sus respectivas soluciones así no deben estar buscando por toda la web.
Para empezar SIEMPRE verifiquen que tienen todos los componentes de software requeridos y mínimos instalados. Esto es muy importante, no sólo para las versiones de servidor o motores de base de datos sino para las consolas de administración. Es muy común que la instalación de la consola de SCCM no instalemos los requisitos mínimos que nos pide el instalador y que sigamos adelante en el asistente. Esto puede traer muchos problemas a la hora de querer conectarnos con nuestro Site Server.
Lo mismo para el WSUS, recuerden instalar todos los componentes requeridos ya que sino algunos módulos pueden no funcionar como corresponde. Creo que esto es la base de todo este artículo, tener todos los componentes de hardware y software al día y como la documentación dice que debemos tenerlo.
Algunos de estos puntos de problemas y soluciones no fueron realizados por mi, yo solo hice la compilación de los mismos de diferentes newsgroups y foros y los traduje ya que la mayoría estan en otros idiomas. Otros si me encontré con el problema yo y pongo mi solución al respecto.
